Close Menu
TektekTektek
  • Accueil
  • TEKTEK
  • Bon a Savoir
  • À propos de TekTek
  • Contact
Facebook X (Twitter) Instagram YouTube WhatsApp TikTok Threads
Trending
  • La FDA autorise une intelligence artificielle capable de détecter les anomalies fœtales grâce aux échographies
  • Chaloska.com devient la plateforme numérique du carnaval haïtien 2026
  • YouTube renforce le contrôle parental avec une limitation du temps de visionnage des Shorts pour les enfants
  • Kalinka, Starlink et la guerre invisible de l’Internet par satellite
  • Starlink neutralisé : la preuve qu’aucun Internet n’est totalement libre
  • Le PC sans boîtier : HP transforme le clavier en ordinateur complet
  • iOS 26.3 : voici les 3 nouveautés qui changeront tout avec la prochaine mise à jour des iPhone
  • 17,5 millions de comptes Instagram exposés : une vague d’hameçonnage inquiète les utilisateurs
Facebook X (Twitter) Instagram YouTube WhatsApp TikTok RSS
TektekTektek
  • Accueil
  • TEKTEK
  • Bon a Savoir
  • À propos de TekTek
  • Contact
TektekTektek
Home » La double authentification ne suffit plus : Google piégé sans qu’aucune faille ne soit exploitée
Actualités

La double authentification ne suffit plus : Google piégé sans qu’aucune faille ne soit exploitée

John BOISGUENEBy John BOISGUENE23 juin 2025Updated:18 décembre 2025Aucun commentaire0 Views
Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
Nous suivre
Facebook X (Twitter) Instagram YouTube WhatsApp TikTok
Partager
Facebook Twitter LinkedIn Pinterest Email Bluesky Telegram WhatsApp Threads

Au cœur d’une actualité brûlante, une révélation troublante ébranle le monde de la cybersécurité : un groupe de cybercriminels russes, connu sous l’acronyme UNC6293 — affilié à APT29, également désigné sous les noms Cozy Bear, Midnight Blizzard ou encore Cloaked Ursa — est parvenu à contourner l’un des systèmes de protection les plus redoutés : la double authentification de Google. Ce contournement ne repose sur aucune faille logicielle ni sur un piratage de serveurs, mais sur une manipulation psychologique d’une finesse déroutante.

Entre avril et juin 2025, deux campagnes coordonnées ont visé des figures de premier plan dans les milieux universitaire, journalistique et politique, en particulier des critiques du régime russe. L’attaque, minutieusement orchestrée, a débuté par l’envoi d’e-mails frauduleux imitant à la perfection une communication officielle du Département d’État américain. Les messages, signés de noms crédibles comme “Claudie S. Weber”, étaient également accompagnés d’adresses @state.gov en copie, renforçant l’illusion d’authenticité.

Dans un souci d’efficacité et de crédibilité, les échanges ont été étalés sur plusieurs semaines. Ce temps long a permis d’endormir la vigilance des cibles, d’établir une relation de confiance, et de préparer le terrain pour la véritable escroquerie.

Le piège se referme au moment où les hackers proposent à la victime de rejoindre une plateforme prétendument nommée MS DoS Guest Tenant, censée faciliter des réunions avec le gouvernement. L’e-mail d’invitation contient un fichier PDF d’apparence inoffensive mais lourdement stratégique : il incite la cible à générer un mot de passe d’application Google, un code à 16 chiffres normalement réservé aux logiciels anciens ou aux objets connectés qui ne prennent pas en charge les protocoles d’authentification moderne. En fournissant ce code aux prétendus représentants de l’État, la victime ouvre une porte d’accès directe à sa boîte Gmail, court-circuitant de facto l’authentification à deux facteurs.

Ce type d’attaque, connu sous le nom de spear phishing, repose exclusivement sur la crédulité et la confiance humaine. Aucun virus, aucune vulnérabilité du système, aucune brèche technique. Comme l’indique Google lui-même, « il ne s’agit pas d’une faille dans Gmail, mais d’un usage détourné d’une fonctionnalité légitime, exploitée via une ingénierie sociale trompeuse. »

Face à cette menace de plus en plus sophistiquée, Google recommande aux utilisateurs à haut risque de rejoindre son programme “Advanced Protection”, conçu pour désactiver les fonctions potentiellement détournables comme les mots de passe d’application. C’est aujourd’hui la barrière de sécurité la plus robuste disponible pour les comptes Google.

Ce cas de figure rappelle que la cybersécurité ne dépend pas uniquement des technologies, mais surtout du facteur humain. L’arme la plus puissante entre les mains d’un pirate n’est pas un logiciel, mais la manipulation habile de votre confiance.

📲 Restez informés avec TekTek, suivez-nous sur

Twitter/X : @iam_tektek

Threads : @iam_tektek

Instagram : @iam_tektek

Chaîne WhatsApp : TekTek sur WhatsApp

Source: Google

Nous suivre sur Facebook Nous suivre sur X (Twitter) Nous suivre sur Instagram Nous suivre sur YouTube Nous suivre sur WhatsApp Nous suivre sur TikTok Nous suivre sur Threads
Share. Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email
John BOISGUENE

Articles connexes

La FDA autorise une intelligence artificielle capable de détecter les anomalies fœtales grâce aux échographies

19 janvier 2026

Chaloska.com devient la plateforme numérique du carnaval haïtien 2026

18 janvier 2026

YouTube renforce le contrôle parental avec une limitation du temps de visionnage des Shorts pour les enfants

15 janvier 2026

Comments are closed.

Denières Publications

La FDA autorise une intelligence artificielle capable de détecter les anomalies fœtales grâce aux échographies

19 janvier 2026

Chaloska.com devient la plateforme numérique du carnaval haïtien 2026

18 janvier 2026

YouTube renforce le contrôle parental avec une limitation du temps de visionnage des Shorts pour les enfants

15 janvier 2026

Kalinka, Starlink et la guerre invisible de l’Internet par satellite

14 janvier 2026
Dernière Article

Kalinka, Starlink et la guerre invisible de l’Internet par satellite

14 janvier 20261 452

Contenus pornographiques sur YouTube : une faille inquiétante dans la modération de la plateforme

1 janvier 20261 151

Gmail : Google permet enfin de changer son adresse e-mail sans créer un nouveau compte

26 décembre 2025211

Comment l’intégration UNIBANK–MonCash consolide une interopérabilité déjà amorcée avec NatCash

18 décembre 2025159
Restez Informé
  • Facebook
  • X
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo
TEKTEK

Votre source d’information dédiée à la technologie, à l’innovation et à la culture numérique en Haïti. TekTek informe, analyse et vulgarise les enjeux technologiques qui façonnent notre époque. Notre mission est de rendre le numérique compréhensible, accessible et utile au plus grand nombre.
Nous acceptons actuellement de nouveaux partenariats.
Email : info@01tektek.com
Contact : (+509) 3903-8181

Nos Choix

La FDA autorise une intelligence artificielle capable de détecter les anomalies fœtales grâce aux échographies

19 janvier 2026

Chaloska.com devient la plateforme numérique du carnaval haïtien 2026

18 janvier 2026

YouTube renforce le contrôle parental avec une limitation du temps de visionnage des Shorts pour les enfants

15 janvier 2026
Les articles les mieux notés
© 2026 JobosoftwareTEKTEK.
  • Home
  • Tech
  • Gadgets
  • Mobiles
  • Buy Now

Type above and press Enter to search. Press Esc to cancel.